瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 C盘下有个十分可疑的muma.exe文件删不了!(斑竹来帮帮)

1234   1  /  4  页   跳转

C盘下有个十分可疑的muma.exe文件删不了!(斑竹来帮帮)

C盘下有个十分可疑的muma.exe文件删不了!(斑竹来帮帮)

这两天发现C盘下面多了个muma.exe文件,怎么也删不掉...
是不是木马啊,该怎么处理.
大家99.先谢了!

我再重述一下具体情况:
该文件所在位置是C:\MUMA.EXE 文件大小为0
安全模式下也同样删除不了,提示"该文件正在被另一个人或程序使用"
另外我复制该文件.复制品同样删除不了!(我纯粹是吃饱了撑的啊..55)
该文件还不能上传,提示“该文件不存在或...."的。

使用过N多杀毒、杀木马、查看进程的工具了,都没什么效果。(包括瑞星、木马客星、冰刃等等)
也查看了注册表中WIN自动启动项和EXE启动项都没有什么发现!


最新进展:使用了软件WHOLOCKME 终于找到了关联进程.竟然是explorer.exe,经检查该explorer.exe为正常系统程序.想办法解决ING!
最后编辑2005-07-16 11:35:33
分享到:
gototop
 

按 CTRL+ALT+DEL ,看看有无该进程。
gototop
 

进程里没有该进程!
我查看该文件属性,大小是0.
删不掉该文件.提示"该文件正在被另一个人或程序使用",安全模式下也不行!
gototop
 

是下载东西的时候默认C盘进去的,C盘根目录下不会有文件的吧
你在注册表里看能否找到,找到后删除
gototop
 

注册表里也没有!
gototop
 

是个木马。
gototop
 

被木马控制了么/
gototop
 

用HijackThis,扫一下,看看能不能发现它的进程,再根据它的进程看看和它挂接的都有什么东西,然后试试先删除它们,
gototop
 

还是找不到....郁闷!
gototop
 

把这个文件打包传上来
gototop
 
1234   1  /  4  页   跳转
页面顶部
Powered by Discuz!NT